Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Андеграунд - Софт > Обсуждение программ > Безопасность

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Закрытая тема
 
Опции темы Опции просмотра Language
Старый 27.07.2006, 08:42   #1
Пользователь
 
Аватар для SanchoDer
 
Пол:Мужской
Регистрация: 26.06.2006
Сообщений: 43
Репутация: 19
По умолчанию Вирус Backdoor.Win32.Medbot - что за гадость такая хитрая

Дня 3 назад подхватил заразу, Dr.Web ee не определяет, а Касперский воспринимает как Bacdoor.Win32.Medbot.bb. Касперский 6 удаляет, но после перезагрузки снова-здорово. Доконца не удаляет ни один антивирь. Этот троян сильно нагружает локальную сеть да еще и трафик гоняет интернетовский. В корневом каталоге создает два файла autorun.inf и setup.exe. В этом inf прописан запуск setup.exe, который в свою очередь расшаривает локальные диски и меняет иконку. Все это Кспер удаляет, перегружаемся - поять та же басня, причем сам вирус он в этих файлах не обнаруживает, а находит его в Local Settings в папке Temp где плодит файлы ХХexssd32e.exe, где ХХ-случайные числа. Сразу скжу, что Nod 32, Ad-aware, AntiTroyan 6.50,обновление Service Pack 2 до всех последних доступных от Microsoft не помогает. Что делать - ума не приложу, может кто-то решал проблему и сможет подсказать? Перестановка Windows не выход - компов много в сети, все не переставлю, а на следующий день на переустановленных он появится снова.
SanchoDer вне форума
 
Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: Сушильная машина LG DC90V9V9Eбукет сладостиChat2Desk WhatsApp Business APIРучной привод HDr ShuftЗаходите на сайт MebelStol.ru: шкафы пенал - отличные цены и большой выбор!


Старый 27.07.2006, 11:20   #2
Lanak
Неактивный пользователь
 
Пол:Мужской
Регистрация: 26.07.2006
Сообщений: 14
Репутация: 2
По умолчанию Re: Вирус Backdoor.Win32.Medbot - что за гадость такая хитрая

Попробуй отключить винт от болькой тачки и поставить на здоровую, а уже там проверь каспером или нодом. Главное только чтобы подключаемый винт не использовался никакими прогами и процессами(типа своп на диске d), тогда все файло вылечится.
Lanak вне форума
 
Вверх
Старый 27.07.2006, 11:58   #3
Wlad
Banned
 
Аватар для Wlad
 
Пол:Мужской
Регистрация: 30.07.2005
Сообщений: 518
Репутация: 462
По умолчанию Re: Вирус Backdoor.Win32.Medbot - что за гадость такая хитрая

Попробуй сканировать Касперским в безопасном режиме,или проведи online сканирование
http://www.kaspersky.ru/virusscanner

Последний раз редактировалось Wlad; 27.07.2006 в 12:07..
Wlad вне форума
 
Вверх
Старый 22.08.2006, 18:02   #4
Ankaan
Неактивный пользователь
 
Пол:Мужской
Регистрация: 22.08.2006
Сообщений: 1
Репутация: 0
По умолчанию Re: Вирус Backdoor.Win32.Medbot - что за гадость такая хитрая

Я с подобным вирусом сегодня решил до конца разобраться. То исчезает из системы, то опять появляется. Явно где-то сидит гад...
Ankaan вне форума
 
Вверх
Старый 23.08.2006, 08:54   #5
mlancer
Guest
 
Сообщений: n/a
По умолчанию Re: Вирус Backdoor.Win32.Medbot - что за гадость такая хитрая

раньше была прога tauscan она заточена на трояны попробуй ей
  Вверх
Старый 23.08.2006, 15:38   #6
Dizzi
ViP
 
Аватар для Dizzi
 
Пол:Мужской
Регистрация: 25.06.2005
Адрес: www
Сообщений: 333
Репутация: 810
По умолчанию Re: Вирус Backdoor.Win32.Medbot - что за гадость такая хитрая

SanchoDer,
Для начала отключитесь от локалки.(желательно физически)Выдерните
кабель из сетевухи.Вполне вероятно хозяин вируса может быть из
вашей сети.
Bacdoor означает что это управляемый троян.
Он получает команды с сервера или другой машины.
__________________
(\__/)
(='.'=)
E[:]|||||[:]3
(")_(")
Dizzi вне форума
 
Вверх
Старый 02.09.2006, 13:46   #7
Буба
Неактивный пользователь
 
Аватар для Буба
 
Регистрация: 23.05.2006
Сообщений: 2
Репутация: 1
По умолчанию Re: Вирус Backdoor.Win32.Medbot - что за гадость такая хитрая

Для SanchoDer:
посмотри здесь http://www.viruslist.com/ru/viruses/...pter=156769330
Буба вне форума
 
Вверх
Старый 02.09.2006, 14:53   #8
Witaly
Guest
 
Сообщений: n/a
По умолчанию Re: Вирус Backdoor.Win32.Medbot - что за гадость такая хитрая

1)Отклучи систуму от интернета,провод нахрен.
2)Иди в сафе моде (F8 при загрузки системы нажимай)
3)Просканируй в сафе моде,скачай Ashampoo AntiSpyWare или Spyware Doctor и просканируй им
4)Поставь фаервол,желательно Оутпост,кстате в нём встроенный AntiSpyware
4)После проделанного всунь провод в компьютер,на 95 % всё должно работать стабильно,вирус должен быть удалён...
  Вверх
Старый 24.09.2006, 02:06   #9
holmskiy
Новичок
 
Пол:Мужской
Регистрация: 18.07.2005
Сообщений: 29
Репутация: 11
По умолчанию Re: Вирус Backdoor.Win32.Medbot - что за гадость такая хитрая

Как известно чудес на свете не бывает, любая программа запускается в Windows либо из автозагрузки, либо как сервис. Твоя задача её просто найти в этом помогут http://www.sysinternals.com/ программы Autoruns и ProcessExploer есть у них у программа для обнаружения руткитов, но она мне как то не очень. Сначала попробуй эти программы, я думаю всё станет ясно и ты его найдешь. Ну если не поможет то как уже говорили выше подключи диск к другой машине и запусти Антивирус это поможет найти и Руткит (но я думаю его у тебя нет). Надеюсь что все заплатки стоят и у тебя не происходит постоянного заражения машины по сети.
holmskiy вне форума
 
Вверх
Старый 07.04.2007, 18:41   #10
Alert
Постоялец
 
Аватар для Alert
 
Пол:Мужской
Регистрация: 14.10.2006
Адрес: «Беларусь»
Сообщений: 472
Репутация: 813
По умолчанию Re: Вирус Backdoor.Win32.Medbot - что за гадость такая хитрая

Это будет троян. Искать и удалять NOD32
Alert вне форума
 
Вверх
Старый 27.04.2007, 16:02   #11
netSass
Новичок
 
Пол:Мужской
Регистрация: 25.02.2005
Сообщений: 8
Репутация: 5
По умолчанию Re: Вирус Backdoor.Win32.Medbot - что за гадость такая хитрая

В один момеент мне не понравился мой НОДик (машина стала явно тормозить). Заменил его на F-Secure http://www.nowa.cc/showthread.php?t=17123. Так он нашел около 20 вирусов (троянов) и много ещё прочей гадости. Было там и несколько Дор. Спасибо, что разъяснили с чем её едят! Теперь машина бегает как надо. Мой совет: поставь Д Р У Г О Й антивирус.
netSass вне форума
 
Вверх
Старый 06.05.2007, 09:11   #12
qryjnv
Новичок
 
Пол:Мужской
Регистрация: 18.05.2006
Сообщений: 9
Репутация: 0
По умолчанию Re: Вирус Backdoor.Win32.Medbot - что за гадость такая хитрая

Убей в реестре все записи для файлов, которые находит антивирь. И удали сами файлы, всё будет ОК.
qryjnv вне форума
 
Вверх
Закрытая тема


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как удалить с компа вирус - worm.win32.autorun.cnw marina sp Интернет партизаны 24 25.07.2010 10:28
Гадость cagucm Антихакинг 4 26.09.2009 19:14
Выручайте! Вирус Win32/Spy.Goldun.SX StayeR Архив 12 12.02.2008 19:27
sferhtemp - невидимая гадость! MxLm Антихакинг 10 27.07.2007 15:46
Подхватил вирус Win32/Expiro.C не знаю что и делать? langoliers Антихакинг 10 24.05.2007 18:40

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 07:43. Часовой пояс GMT +3.


Copyright ©2004 - 2025 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.06594 секунды с 11 запросами